Quali sono i principali vantaggi del componente aggiuntivo Bitdefender GravityZone Security for Email?
Console centrale – Gestito centralmente dalla console cloud di GravityZone.
Piattaforma attuale – Extended Email Security ha sostituito il precedente prodotto, ormai fuori produzione.
Doppio livello – Filtraggio al gateway più scansione della casella di posta dopo la consegna.
Rilevamento delle frodi – Blocca i tentativi di furto d’identità e di compromissione delle e-mail aziendali.
Quarantena utente – Il personale può sbloccare autonomamente i propri messaggi trattenuti.
Nota importante – La correzione post-consegna richiede l’integrazione con Microsoft 365. – La correzione post-consegna richiede l’integrazione con Microsoft 365.
Gateway di posta elettronica sicuro – Filtraggio pre-consegna della posta in arrivo prima che raggiunga le caselle di posta.
Protezione delle caselle di posta tramite API – Scansione post-consegna che rimuove le minacce già presenti nelle caselle di posta in arrivo.
Autenticazione e-mail – Controlli SPF e DMARC integrati contro i domini mittenti contraffatti.
Live Email Tracker – Ricerca, anteprima, rilascio o eliminazione di singoli messaggi durante le indagini.
Riepilogo della quarantena per l’utente finale – I riepiloghi programmati consentono al personale di rilasciare autonomamente la posta trattenuta.
Importante – Nessun backup o archiviazione della casella di posta; il filtraggio non conserva la posta.
Si tratta del livello di protezione della posta elettronica per la piattaforma GravityZone, gestito dalla stessa console cloud utilizzata per la protezione degli endpoint, anziché da un portale separato dedicato alla sicurezza della posta. Bitdefender ha ritirato la piattaforma originale Security for Email il 31 gennaio 2026 e ora fornisce questa protezione tramite GravityZone Extended Email Security, che combina il filtraggio a livello di gateway con la protezione delle caselle di posta basata su API.
Un'unica console – Gli avvisi relativi alla posta elettronica e agli endpoint sono raggruppati in un'unica piattaforma.
Implementazione rapida – La connessione API a Microsoft 365 non richiede il reindirizzamento della posta.
Protezione BEC – Rileva i casi di usurpazione d’identità e le frodi nei pagamenti che sfuggono ai filtri antispam.
Meno ticket di assistenza – Gli utenti sbloccano autonomamente la propria posta trattenuta dai riepiloghi.
Scansione in uscita – Protegge la reputazione del mittente e riduce il rischio che il dominio venga inserito nelle blacklist.
Gestione multi-tenant – I provider intervengono sulle minacce che interessano più clienti contemporaneamente.
L’add-on è scalabile da poche caselle di posta a ambienti multi-tenant, ma le motivazioni per acquistarlo variano a seconda delle dimensioni dell’azienda. Le piccole aziende lo acquistano per prevenire le frodi nelle fatture; le organizzazioni più grandi lo acquistano perché devono dimostrare cosa sia successo a un messaggio specifico.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | ✓ |
| NIS 2 nell'Unione europea | Raramente | Per settore | ✓ |
| Questionario sulla sicurezza dei grandi clienti | In aumento | ✓ | ✓ |
| Rimozione della posta già consegnata | Utile | ✓ | ✓ |
| Questo prodotto è adatto a | ✓ | ✓ | Parzialmente |
L’obbligo di segnalazione previsto dalla revisione della Legge sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, non a tutte le aziende svizzere; pertanto, la maggior parte delle piccole imprese ne è interessata solo indirettamente, attraverso i clienti a cui forniscono i propri servizi. I gestori interessati devono segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta. Il Live Email Tracker supporta concretamente tale scadenza: mostra quali caselle di posta hanno ricevuto un messaggio specifico, quando è arrivato e quale valutazione gli hanno attribuito i filtri, il che corrisponde all’incirca all’insieme di informazioni necessarie per una prima segnalazione. Ciò che il componente aggiuntivo non fornisce è il quadro completo della situazione. Non contiene dati di telemetria degli endpoint, né prove che un aggressore sia stato rimosso dalla rete, né un archivio a lungo termine delle e-mail interessate; pertanto, un’organizzazione soggetta all’obbligo di segnalazione necessita comunque di un sistema di rilevamento degli endpoint e di un piano di conservazione dei dati a corredo. Il presente testo costituisce un’informazione generale sul prodotto e non una consulenza legale; si raccomanda di valutare i propri obblighi con un consulente qualificato.
Nessun prodotto garantisce di per sé la conformità alla direttiva NIS 2, poiché la direttiva riguarda le misure organizzative piuttosto che gli strumenti. La direttiva NIS 2 richiede analisi dei rischi e politiche di sicurezza, gestione degli incidenti, continuità operativa, sicurezza della catena di approvvigionamento e l’uso della crittografia ove opportuno. Questo add-on contribuisce a due di queste categorie: gestisce gli incidenti relativi alla posta elettronica filtrando, mettendo in quarantena e ritirando i messaggi, e supporta la sicurezza della catena di fornitura autenticando la posta in arrivo da fornitori e partner. Non apporta alcun contributo alla continuità operativa, né alla crittografia al di là della crittografia di trasporto, né agli obblighi di governance, formazione e documentazione che costituiscono la maggior parte del carico di lavoro. Consideratelo come una misura all’interno di un programma più ampio, non come una risposta alla direttiva.
Sì, per la sezione dedicata alla posta elettronica di un questionario, e solo per quella sezione. Risponde alle domande relative al filtraggio in entrata di malware e phishing, all’autenticazione del mittente tramite SPF e DMARC, alla gestione della quarantena e a chi può sbloccare un messaggio, alla scansione in uscita, alla separazione dei ruoli amministrativi e alla registrazione di audit delle azioni della console — tutte informazioni che possono essere esportate come report anziché compilate a mano. Non risponde alle domande relative alla protezione degli endpoint, alla gestione delle vulnerabilità e delle patch, alla crittografia dei dispositivi, ai periodi di conservazione delle caselle di posta o alla formazione sulla consapevolezza della sicurezza, e un questionario solitamente richiede informazioni su tutti questi aspetti. Quando sono aperte più voci contemporaneamente, passare a un livello superiore di GravityZone che includa già la gestione delle patch e la crittografia è di norma più economico e più facile da documentare rispetto all’aggiunta di un secondo fornitore, poiché ogni report proviene da un’unica console con un unico set di timestamp.
La differenza fondamentale sta nel punto in cui il prodotto ispeziona la posta. La piattaforma Security for Email, ormai fuori produzione, filtrava solo a livello di gateway, quindi un messaggio che superava il filtro sfuggiva al suo controllo nel momento stesso in cui arrivava in una casella di posta. Extended Email Security mantiene il gateway e aggiunge una connessione API a Microsoft 365 che continua la scansione dopo la consegna ed è in grado di recuperare un messaggio da ogni casella di posta che lo ha ricevuto. La seconda differenza riguarda semplicemente la disponibilità, poiché la piattaforma legacy è stata disattivata il 31 gennaio 2026.
| Funzionalità | Security for Email | Extended Email Security |
|---|---|---|
| Filtraggio al gateway tramite record MX | ✓ | ✓ |
| Scansione della casella di posta dopo la consegna | ✕ | ✓ |
| Revoca di un messaggio consegnato | ✕ | ✓ |
| Implementazione senza modificare il flusso di posta | ✕ | Microsoft 365 |
| Stato della piattaforma | Ritirato | Attuale |
Il rilevamento post-consegna e il ritiro dei messaggi dipendono dall’integrazione dell’API con Microsoft 365, quindi un’organizzazione che utilizza una piattaforma di posta elettronica diversa dispone solo del filtraggio a livello di gateway e perde la possibilità di recuperare un messaggio già consegnato. Il percorso del gateway richiede comunque modifiche al record MX e allo smart host, il che implica una finestra di manutenzione pianificata e la propagazione del DNS, piuttosto che un semplice cambio di impostazione da effettuare al mattino. Il componente aggiuntivo filtra la posta ma non la archivia né ne esegue il backup, quindi non può soddisfare i requisiti di conservazione dei dati e non è in grado di ripristinare una casella di posta dopo una cancellazione. Si tratta di un add-on che richiede un prodotto base GravityZone, come Business Security, Business Security Premium, Business Security Enterprise, EDR Cloud o una licenza MDR; di per sé, quindi, non protegge nulla sui vostri endpoint.
Sì. La protezione basata su API si collega direttamente a Microsoft 365 e può essere abilitata in pochi minuti anche quando un altro gateway di posta elettronica sicuro sta già filtrando la posta in entrata, poiché opera dopo la consegna anziché lungo il percorso della posta. Ciò consente di valutare la qualità del rilevamento in un ambiente live senza dover modificare prima i record MX.
Si sovrappone a esso anziché sostituirlo. Il componente aggiuntivo applica il proprio set di filtri a ogni messaggio e aggiunge il rilevamento dell’usurpazione d’identità basato su una popolazione di utenti sincronizzata, ovvero quella classe di attacchi che riesce a passare quando un messaggio non contiene allegati né link dannosi.
Componente aggiuntivo per la protezione della posta elettronica per la console GravityZone. La piattaforma precedente è stata dismessa il 31 gennaio 2026; ora è sostituita da Extended Email Security.
Componente aggiuntivo Bitdefender GravityZone Security for Email, Bitdefender, GravityZone, GravityZone Extended Email Security, GravityZone Email Security, componente aggiuntivo per la sicurezza della posta elettronica, anti-phishing, protezione contro il Business Email Compromise, gateway di posta elettronica
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies